
Протокол ліквідного рестейкінгу Kelp став жертвою кібератаки в суботу, що змусило платформу призупинити смарт-контракти для свого токена рестейкінгу (rsETH), оскільки вона «розслідує» атаку на тлі повідомлень про сотні мільйонів доларів збитків.
«Раніше сьогодні ми виявили підозрілу крос-чейн активність за участю rsETH. Ми призупинили контракти rsETH у всіх основних мережах (mainnet) та кількох Layer-2», – повідомила платформа Kelp у дописі на X.
Зловмисник використав вразливість в адаптерному бридж-контракті rsETH, програмному коді, який керує токеном rsETH Kelp, і вивів з платформи близько $293 мільйонів коштів, за даними блокчейн-фірми безпеки Cyvers.
Зловмисник використав адресу, поповнену за допомогою криптоміксера Tornado Cash, і вже конвертував близько $250 мільйонів викрадених коштів в Ether (ETH), нативну криптовалюту блокчейн-мережі Ethereum рівня 1 (layer-1), повідомили Cyvers виданню Cointelegraph.
У відповідь на атаку децентралізована фінансова (DeFi) платформа Aave оголосила про заморожування ринків rsETH на Aave V3 і V4. Щонайменше дев'ять криптопротоколів мали взаємодію з цим токеном і у відповідь заморозили активність на своїх платформах, повідомили Cyvers.
«Це саме той інцидент, який підкреслює ризики композитності в DeFi», – заявив Cointelegraph Дедді Лавід, генеральний директор Cyvers. Cointelegraph звернувся до Kelp, але не отримав відповіді на момент публікації.
Цей інцидент є останнім у низці кібератак та експлойтів криптоплатформ за останні кілька місяців, оскільки загальні втрати криптовалют від хакерських атак та шахрайства склали близько $482 мільйонів у першому кварталі 2026 року.
Пов'язано: Фейковий додаток Ledger Live в Apple App Store викачав $9.5M у жертв: ZachXBT
Децентралізована криптовалютна біржа Drift Protocol також постраждала від експлойту в квітні, який вивів з платформи близько $280 мільйонів.
Команда Drift Protocol заявила, що атака вимагала «місяців ретельної підготовки», під час якої команда була інфільтрована ймовірними хакерами, пов'язаними з державою Північної Кореї.
В оновленні після інциденту (post-mortem) команда Drift повідомила, що вони зустріли зловмисників на «великій» криптоконференції та співпрацювали з ними протягом кількох місяців, перш ніж зловмисники розгорнули шкідливе програмне забезпечення на машинах розробників та скомпрометували платформу.
Журнал: Секрет DeFi на мільярд доларів: Інсайдери, відповідальні за хаки